Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los permisos en Pydio Cells Enterprise OVF (CVE-2020-12850)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
11/06/2020
Última modificación:
22/06/2020

Descripción

Pydio Cells Enterprise OVF versión 2.0.4, posee permisos no seguros que podrían permitir una escalada de privilegios local

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:pydio:cells:2.0.4:*:*:*:enterprise:*:*:*